محافظت لپ تاپ از کریپتو ربایی
محافظت لپ تاپ از کریپتو ربایی
کریپتو ربایی (Cryptojacking) یکی از جرایم سایبری است که در آن هکرها با استفاده از نرم افزارهای مخفی برای ماینینگ کریپتو وب سایتها یا دستگاهها را هک میکنند. در این مقاله میخواهیم بررسی کنیم که آیا میتوان از کریپتو ربایی جلوگیری کرد؟
چگونه هکرها به صورت نامحسوس کریپتو ربایی میکنند؟
فعالیتهای کریپتو ربایی مانند استقرار باجافزار یکی از سریعترین جرایم سایبری است؛ شناسایی آن بسیار دشوار بوده و برای مجرمان سایبری بسیار سودآور است.
کریپتو ربایی زمانی اتفاق میافتد که یک هکر، سخت افزار یا سایت شما را هک کرده و یک برنامه ماینینگ کریپتو را مخفیانه نصب میکند و از انرژی و منابع شما برای ماینینگ ارز دیجیتال خود استفاده میکند.
هکرها برای کریپتو ربایی غالباً از بات نت (botnet) استفاده میکنند و هزاران کامپیوتر را آلوده میکنند و روزانه مقداری کریپتو از دستگاههای مختلف ماین میکنند. اگر به این ویروس آلوده باشید، سخت افزار شما را تحت تأثیر قرار میدهد، و یا تجربه کاربری سایت شما را خراب میکند و از آنجا که پردازنده آنها توسط نرم افزار ماینینگ مصادره شده، سرعت سیستم برای بازدیدکنندگان کند میشود.
هکرها از نرم افزارهای مختلف ماینینگ کریپتو برای آلوده کردن دستگاه ها و وب سایتهای میزبان استفاده میکنند. آنها اغلب سیستمهای مدیریت محتوا، مانند وردپرس و دروپال (Drupal) را هدف قرار میدهند؛ زیرا از طریق آنها میتوانند هزاران وب سایت مختلف را آلوده کنند. سایتها و دستگاههای آلوده، اغلب دستگاههای دیگر را آلوده میکنند و باعث رشد بات نت و سودآوری هکر میشوند.
کریپتویی که به طور غیرقانونی ماین شده، به کیف پول هکر فرستاده میشود. مونرو (Monero) رایجترین کریپتوی ماین شده در حملات کریپتو ربایی است؛ زیرا میتوان آن را بدون اسیکهای (Asic) گرانقیمت و با دستگاههای مصرف کننده معمولی ماین کرد و تقریباً به دلیل ماهیت آن به عنوان یک ارز دیجیتال، حریم خصوصی غیرقابل ردیابی دارد.
چگونه کاربران کریپتو میتوانند از خودشان در برابر کریپتو ربایی محافظت کنند؟
با وجود اینکه حملات کریپتو ربایی امری رایج است، اما روشهایی برای محافظت از خود وجود دارد. بهترین دفاع، رعایت نکاتی است که در کامپیوتر استفاده میشود:
از دانلود لینکها و پیوستهای مشکوک که از طریق ایمیل ارسال میشوند آگاه باشید و همیشه از adblock استفاده کنید.
برنامههای آنتی ویروس، بسیاری از بدافزارهای کریپتو ربایی را طبقه بندی کردهاند.
با آخرین نسخههای نرم افزار، آپدیت باشید.
تمام شدن سریع باتری گوشی و یا داغ شدن آن در زمانی که از آن استفاده نمیکنید، میتواند نشانهای از آلودگی باشد.
مراقب درهای پنهانی دستگاههای آلوده باشید. هکرها گاهی اوقات راههای پنهانی باز میگذارند که میتوانند بدافزار پاک شده را مجددا نصب کنند.
اگر از سیستم مدیریت محتوا برای سایت خود استفاده میکنید، از به روز بودن آن مطمئن شوید؛ زیرا در گذشته دروپال، وردپرس و جوملا (Joomla) به خطر افتاده و هزاران سایت را آلوده کردهاند.
IP استخرهای ماینینگ کریپتو و IP سایتهای آلوده را مسدود کنید.
از تمهای رایگان مدیریت محتوا و برنامههای رایگانی که ممکن است بدافزارها از قبل در کد آنها نصب شده باشند، خودداری کنید.
از حملات فیشینگ(Phishing)، حملات تزریق اسکریپت، از طریق وب سایت و حملات تزریق SQL که برای به خطر انداختن سایت شما استفاده میشوند، آگاه باشید.
محافظت لپ تاپ از کریپتو ربایی
دسته بندی : اخبار / اخبار کسب درآمد